TGViewer
Channel Public Channel
true_security

true_security

@true_sec

автор и владелец Zer0Way -@Nu11ed09
Subscribers
2.44K
Photos
42
Videos
4
Links
56

Showing posts older than #14 · Back to latest

Older Posts 6 shown
Post #13 2.4K
первый релиз описанного выше модуля (целиком со всем проектом impacket):
https://github.com/feedb/impacket_ews
Возможно. у кого то найдется время и желание потестировать и закинуть запрос на добавление/улучшение.
запуск:
ntlmrelayx.py -smb2support -t https://exchange.com/EWS/exchange.asmx --ews --folder inbox
папки могут быть: inbox, drafts, sentItems, outbox, deletedItems
по дефолту качает inbox
GitHub GitHub - feedb/impacket_ews Contribute to feedb/impacket_ews development by creating an account on GitHub.
  • 🔥 8
  • ❤ 2
Post #12 2.05K
ews ntlm relay module for ntlmrelayx.py impacket coming soon.....

Сделал модуль авторизации на exchange сервере с зарелеенной учетной записью и автоматическую выгрузку входящих писем в каталог. В этом году выложу, нужно говнокод привести в более менее адекватный вид. P.S. старые инструменты отказались работать с exch, решил сделать как дополнение к ntlmrelayx
  • 🔥 11
Post #10 2.51K
Post #8 7.9K
list.png45.3 KB
Первой публикацией я хотел бы поделиться интересной историей про ms exchange.
Пользователи могут управлять разрешениями на доступ к каталогам своей электронной почты.
Это может делать и почтовый администратор.
При получении доступа к одной эл.почте мы можем проверить права доступа к чужим эл.ящикам:
!!!Важно, ваша учетная запись должна иметь доступ по протоколу ews!!!

1) выгрузить список всех адресов из глобальной адресной книги:
например, через MailSniper.ps1 (https://github.com/dafthack/MailSniper/blob/master/MailSniper.ps1)
Get-GlobalAddressList -ExchHostname owa.server.com -UserName domain\user -Password password123 -OutFile gal.txt

2) запустить проверку прав доступа через мой скрипт:
https://github.com/feedb/ebussing/blob/main/ge.py
в файлу gal.txt у вас должны находиться адреса эл.почты
python3 ge.py

Будут выводиться записи root, где то будет отображаться дерево как на скриншоте.
Наличие дерева подразумевает доступ вашей учетной записи к каталогам и их содержимому эл.ящика (см.скриншот)
3) находим почты с разрешенным доступом и выгружаем содержимое каталога входящих писем скриптом:
https://github.com/feedb/ebussing/blob/main/download.py
в emails.txt складываем почты в которых есть доступ к inbox/входящие, создаем каталог out
и запускаем
python3 get.py


В каталоге out будут сохраняться eml чужих сообщений
P.s. скрипты написаны на коленке, в новой версии будут параметры и т.д.
P.s.2.через веб морду owa к ящикам доступа не будет, а через api ews доступ возможен. такие вот дела.

Всякие общие почты, обычно почты саппорта и сервисные часто криво делегированы и доступны всем
  • 🔥 16
  • 👍 3
  • 🤡 3
  • 🥴 2
  • 🫡 2
Post #2 2.89K
Всем привет, меня зовут Zer0Way и это перерождение моего очень старого канала.
На канале будут интересные для оффсек вещи. Что-то от меня, а что-то от сообщества.
  • 🤡 12
  • 🔥 8
  • 👏 4
  • ❤ 2
  • 😁 2
Post #1
Channel created
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →